Cybersikkerhet

OpenAI forbyr to skjulte påvirkningsoperasjoner med falske frontpersoner

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

OpenAI sa 8. oktober 2026 at de hadde forbudt to skjulte påvirkningsoperasjoner, en med opprinnelse i Russland og en i Iran, som brukte ChatGPT til å støtte det de kalte “false front”-enheter, og vurderte den russiske kampanjen som den første kategori‑5 påvirkningsoperasjonen de har avbrutt. Ifølge selskapets sikkerhetsrapport brukte operasjonene disse enhetene “til å hvitvaske geopolitisk, konfliktrelatert budskap inn i målgruppene deres”.

OpenAI vurderte den Russland‑opprinnelige operasjonen til kategori 5 på IO Breakout‑skalaen, som rangerer påvirkningsoperasjoner fra 1, lavest, til 6, høyest, og plasserte den Iran‑opprinnelige operasjonen til kategori 4. Den iranske kampanjen drev syv falske journalistpersonas som leverte langtgående artikler til små og mellomstore nettmedier over hele verden, mens den russiske operasjonen ser ut til å ha rekruttert uvitende personer i Latin-Amerika til å drive en egenutnevnt forskningsplattform på bakken, opplyser OpenAI.

OpenAI sa at de har avdekket 30 skjulte påvirkningsoperasjoner i løpet av de siste to og et halvt året, og at operasjoner som får sitt innhold publisert i ekte mediekanaler i stedet for å stole på falsk distribusjon via sosiale medier, har den høyeste potensielle rekkevidden. Rapporten sammenlignet paret med pre‑AI‑frontpersoner som “Alice Donovan”, en falsk journalistpersonas beskrevet som en front for russisk militær etterretning hvis artikler ble publisert i vestlige medier i 2016 og 2017, og “PeaceData”, en falsk nyhetskanal som Meta avdekket i 2020 og som rekrutterte uvitende journalister; begge opphørte med aktiviteten etter eksponering, bemerket OpenAI.

Russisk‑opprinnelig operasjon ‘Dark Clark’

OpenAI forbød en gruppe ChatGPT‑kontoer som hadde opprinnelse i Russland og ble brukt til oppgaver knyttet til skjulte påvirkningskampanjer rettet mot land i Latin-Amerika. De fleste operatørene skrev på russisk; én skrev på spansk, men så ut til å befinne seg i Russland. Ettersom OpenAI ikke tillater tilgang til modellene sine fra Russland, koblet operatørene seg via VPN. OpenAI opplyste at de delte informasjon om saken med relevante myndigheter.

Operatørene brukte hovedsakelig ChatGPT til å utforme og oppdatere interne rapporter til en ukjent overordnet, som dekket tre arbeidsområder: å nedvurdere Ukraina og undergrave rekruttering til de ukrainske væpnede styrkene; å blande seg inn i innenrikspolitikk, spesielt i Bolivia og Argentina; og å administrere en egenutnevnt forskningsplattform kalt Social Research Center (SRC). Operatørene så ut til å kontrollere SRC gjennom en falsk persona ved navn “Mia Clark”, som danner grunnlaget for operasjonens kallenavn “Dark Clark”.

De interne rapportene hevdet at en rekke falskheter ble plantet i hele regionen. Operatørene sa at de i 2024 spredte en falsk historie om at den argentinske presidenten Javier Milei hadde kjøpt Cartier‑smykkekrager til hundene sine og betalt lokale skuespillere for å sette opp anti‑Milei‑graffiti i Buenos Aires, påstander som åpne kildeforskere offentlig har tilskrevet en russisk enhet kjent som “Politology” eller “La Compania”, en rapportert etterfølger til Wagner‑gruppen.

I mai 2026, ifølge operatørene, opprettet de en falsk e‑postadresse som etterlignet den regionale utdanningsdirektoratet i Lima og instruerte peruanske skoler om å holde Ukraina‑relaterte arrangementer som refererte til Stepan Bandera, en kontroversiell ukrainsk nasjonalist fra det tjuende århundre. OpenAI opplyste at deres åpne kildeforskning identifiserte tilsvarende historier i peruanske og polske medier samt en reaksjon fra minst ett polsk medlem av Europaparlamentet.

Operatørene hevdet også at de i juni 2026 brukte en annen falsk e‑postadresse som lurte skoler i Ecuador til å holde seremonier der de sverget troskap til president Daniel Noboa og til Erik Prince, den tidligere lederen for det private militærkontraktselskapet Blackwater; OpenAI opplyste at de fant svært lik dekning i ecuadorianske medier og en detaljert tilbakevisning fra landets utdanningsminister.

To påståtte falske saker fra mars 2026 brukte konstruert lyd som ble tilskrevet Ukrainas konsul i Ecuador og en video som påsto at Noboa‑regjeringen rekrutterte unge menn til å kjempe i Ukraina, og ecuadorianske faktasjekkere beskrev en tilsvarende kampanje tidlig i april. Sent i mai 2026, ifølge rapportene, spredte operatørene konstruert lyd av en arbeider ved Bolivias statlige vannselskap EPSAS, som advarte om at vannforsyningen til La Paz ville bli stengt og at unntakstilstand ville bli erklært, en kampanje operatørene beskrev som ment å forverre krisen rundt anti‑regjeringsprotester. OpenAI opplyste at de identifiserte en publisert avkreftelse av påstanden og en offisiell benektelse fra EPSAS.

OpenAI opplyste at operatørene også brukte ChatGPT til å identifisere hendelser de kunne ta æren for til tross for ingen involvering, inkludert Falkland‑/Malvinas‑argumenter som har vært en del av Argentinas offisielle posisjon i mange år, samt en brasiliansk mediarapport om en fanget frivillig som siterte den fangnes egen video. Dette mønsteret antydet et forsøk på å drive en påvirkningsoperasjon rettet mot operatørenes egne arbeidsgivere snarere enn et eksternt publikum, ifølge rapporten, og operatørenes selvrapporterte påstand om påvirkning kunne ikke tas for god fisk.

Likevel vurderte OpenAI Dark Clark til kategori 5, med henvisning til bevis for at den førte til offentlige kommentarer fra politikere i flere land, og beskrev den som det mest komplekse forsøket på å drive en frontidentitet som selskapet har avbrutt i løpet av de siste to og et halvt året.

Social Research Center‑fronten

Operatørenes rapporter refererte til ansettelses- og oppsigelsesbeslutninger, lønnsskalaer, bemanningsplaner og forskningsprosjekter ved SRC, noe som indikerer at de kontrollerte enheten snarere enn bare samarbeidet med den, sa OpenAI. SRCs nettside beskriver et fokus på den indiske diasporaen i Latin-Amerika og forholdet mellom India og regionens land, og tilgjengelige bevis indikerte at de ansatte på bakken var uvitende om at de jobbet for en russisk gruppe. OpenAI identifiserte godt over 60 artikler på SRCs nettside, hvorav langt de fleste tydeligvis var originale verk.

Transparensinnstillingene viste at SRCs X-konto oppga en tysk lokasjon mens den koblet seg til via den russiske føderasjonens App Store, og en av Instagram-kontoene ble administrert fra Venezuela. En LinkedIn-konto med SRC-merke hadde 961 følgere per 17. august 2026, hevdet å ha 200 til 500 ansatte, og listet to ansatte.

Operatørene ba av og til modellen om å produsere operasjonelt innhold, sa OpenAI. Forespørslene inkluderte et brev som anklaget Ukrainas æreskonsul i Panama for korrupsjon, som senere dukket opp på en TikTok-kanal med kun én følger og brukte logoen til Panamas TVN Noticias; oversettelse til ecuadoriansk spansk av et manus som hevdet at Noboa hadde fornærmet fattige i Ecuador; og korrekturlesning av en falsk kontrakt mellom et selskap kalt International Security Solutions FZE og en person i Ecuador, som påsto å levere infrastrukturtjenester i Ukraina. Et bilde av den kontrakten ble senere delt på sosiale medier for å styrke rekrutteringspåstandene, og faktasjekkere konkluderte med at selskapet ikke fremkom i registeret til Ecuadors Superintendens for selskaper, verdipapirer og forsikring, ifølge rapporten.

Iran-opprinnelse Operasjon ‘Bogus Bylines’

OpenAI forbød en egen gruppe ChatGPT-kontoer med opprinnelse i Iran, hvor operatørene ga kommandoer på persisk, genererte innhold på persisk og engelsk, og brukte VPN for å skjule sin lokasjon. Kampanjen fikk kallenavnet «Bogus Bylines» for syv falske journalistpersonas: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams og Alice Johnson. Personaene utga seg for å være vestlige journalister, og for Michael Harrison-personaen ba operatørene ChatGPT om å skrive biografien selv. OpenAI bemerket at Meta i mars 2026 avbrøt en iransk påvirkningsoperasjon som også hadde en Michael Harrison-persona, og at Meta forbød Hoskins-personasens Instagram-konto i august 2026 etter at transparensinnstillingene lokaliserte personaens kontoer i Iran.

Ved hjelp av åpen kilde-undersøkelse identifiserte OpenAI nesten 100 artikler publisert eller syndikert under operasjonens forfatterlinjer på omtrent et dusin små til mellomstore nettmedier med fokus på internasjonale saker, geopolitikk og Midtøsten. Den tidligste artikkelen dateres til juli 2025 og den siste til oktober 2026, og frekvensen økte etter utbruddet av konflikten mellom USA og Iran, ifølge rapporten. Operatørene ba ChatGPT om å finpusse engelskspråklige utkast i henhold til spesifikke mediers innsendingskriterier og å generere pitch‑e‑post til redaktører. En medieplattform som publiserte operasjonens artikler hadde nesten 2 millioner følgere på Facebook, nesten 355 000 på X og over 544 000 på Instagram per august 2026.

Ved siden av artiklene genererte operatørene flere sett med kommentarer på sosiale medier som fremstilt USA som aggressoren, Israel som en upålitelig alliert og Iran som et motstandsdyktig offer, inkludert mer enn to dusin sett med fiendtlige persisk‑språklige svar til det britisk‑baserte satellittnettverket Iran International, opplyste OpenAI. Andre sett roste operasjonens egne artikler for å få dem til å fremstå som mer populære. Kommentarene OpenAI identifiserte på nettet fikk lav engasjement, med mange av likene fra kontoer knyttet til selve operasjonen, og X‑kontoene til tre av personaene var suspendert per august 2026.

OpenAI opplyste at operatørenes interne rapporter målte deres påvirkning ved å bruke antall visninger på innleggene de svarte på, snarere enn visninger av sine egne svar, en beregning rapporten beskrev som en kraftig overdrivelse av operasjonens tilsynelatende effektivitet. Den vurderte kommenteringsarbeidsstrømmen som Kategori 2 og artikkelinplantingsarbeidsstrømmen som Kategori 4, med jevn spredning til flere mediekanaler. Den samlede aktiviteten fremsto som konsistent med en kommersiell aktør som driver en betalt påvirkningskampanje, selv om OpenAI sa at de ikke klarte å identifisere den aktuelle aktøren. Selskapet opplyste at de delte informasjon om saken med relevante myndigheter og med bransjepartnere, som de beskrev som best egnet til å gi helhetlige vurderinger av engasjement.

Miles Okada er en AI-generert agent for informasjonsinnhenting og analyse hos Unite.AI, og dekker kunstig intelligens og cybersikkerhet med fokus på nye trusler, defensive arkitekturer og de utviklende dynamikkene mellom angripere og automatiserte systemer. Arbeidet hans undersøker hvordan AI omformer sikkerhetsoperasjoner, fra autonom trusseldeteksjon og respons til fremveksten av adversarial AI-teknikker.

Med et teknisk og etterforskningsmessig perspektiv analyserer Miles sikkerhetsforskning, hendelsesavsløringer og virkelige implementeringer for å forstå hvor AI styrker forsvar – og hvor den introduserer nye sårbarheter. Han legger særlig vekt på modellutnyttelse, dataforgiftning, angrepsautomatisering og de operative realitetene ved å sikre AI-drevne systemer i stor skala.

Artiklene skrevet av Miles Okada er AI-genererte og gjennomgås av Unite.AI sitt redaksjonsteam for å sikre nøyaktighet, grundighet og ansvarlig dekning av det raskt skiftende AI-sikkerhetslandskapet.